SSL VPN综合实验

一、实验目的及拓扑

实验目的:构建企业内网和企业分支站点,其中企业内网通过防火墙实现双机热备并且与企业分支固定站点实现站点到站点IPsec VPN互联,与企业分支移动站点实现SSL VPN互联,企业内网各主机可以实现对分支站点内网的互通以及对外网互联网的访问,企业内网各主机之间通过虚拟防火墙隔离并通过设置静态路由实现相互访问。本实验主要验证与分支移动站点的配置访问和互联验证,拓扑图如下:

二、基础配置(省略)

1、如图所示配置接口地址

2、企业内网防火墙1和防火墙2实现HRP双机热备,启用vlanif端口并配置在不同的区域,设置vrrp对于不同的内网PC默认网关

3、企业内网交换网络实现互联,设置不同的vlan10/20/100分别对应企业内网不同的PC,配置trunk链路、优化二层配置

4、企业内网防火墙1和防火墙2配置虚拟防火墙VRF_A和VRF_B实现对不同内网主机的接入,通过设置静态路由实现各虚拟系统之间的互访

5、在内网防火墙1、防火墙2和企业分支站点防火墙3之间设置站点到站点IPsec VPN,并实现冗余备份

6、在防火墙1和防火墙2根系统设置NAT-police实现内网各主机可以企业分支站点主机,访问外网150和155网段

三、详细配置

在内网虚拟防火墙设置SSL_VPN

1、首先在命令行下设置:

HRP_M[FW1]v-gateway public-ip 155.1.131.13 (+B)

HRP_M[FW1]v-gateway public-domain quw.com (+B)

HRP_M[FW1-VRF_B]v-gateway SSL_GW public-ip public quw.com/vrf-b (+B)

进入图形化界面设置

2、调整安全策略

HRP_M[FW1-policy-security-rule-OUT_TO_LOCAL]dis th

2024-08-08 03:15:07.350

rule name OUT_TO_LOCAL

source-zone untrust

destination-zone local
service protocol udp destination-port 443

service protocol udp destination-port 4500

service protocol udp destination-port 500

action permit

#/

3、添加SSL登录账户

HRP_M[FW1-VRF_B]user-manage user USER (+B)

HRP_M[FW1-VRF_B-localuser-user]password HUAWEI@123 (+B)

HRP_M[FW1-VRF_B-localuser-user]DIS TH

user-manage user user

parent-group /default

bind mode unidirectional

multi-ip online enable

四、结果验证

通过pc登录ssl-gw网关155.1.131.13

在pc终端上验证结果

PS C:\Users\Administrator> ipconfig

Windows IP 配置

以太网适配器 以太网:

连接特定的 DNS 后缀 . . . . . . . :

本地链接 IPv6 地址. . . . . . . . : fe80::1121:cf
IPv4 地址 . . . . . . . . . . . . : 10.1.12.101

子网掩码 . . . . . . . . . . . . : 255.255.255.2

默认网关. . . . . . . . . . . . . :

以太网适配器 Ethernet0:

连接特定的 DNS 后缀 . . . . . . . :

本地链接 IPv6 地址. . . . . . . . : fe80::48b8:c6
IPv4 地址 . . . . . . . . . . . . : 155.1.2.10

子网掩码 . . . . . . . . . . . . : 255.255.255.0

默认网关. . . . . . . . . . . . . : 155.1.2.100

通过pc终端连接总部内网pc2

PS C:\Users\Administrator> ping 10.1.20.10

正在 Ping 10.1.20.10 具有 32 字节的数据:

来自 10.1.20.10 的回复: 字节=32 时间=131ms TTL=127

来自 10.1.20.10 的回复: 字节=32 时间=111ms TTL=127

通过pc终端连接外网150网段

PS C:\Users\Administrator> ping 150.1.1.1

正在 Ping 150.1.1.1 具有 32 字节的数据:

来自 150.1.1.1 的回复: 字节=32 时间=25ms TTL=255

来自 150.1.1.1 的回复: 字节=32 时间=20ms TTL=255

相关推荐
hellojackjiang201124 分钟前
开源轻量级IM框架MobileIMSDK的鸿蒙NEXT客户端库已发布
网络·即时通讯·im开发·mobileimsdk-鸿蒙端
WebDeveloper20011 小时前
如何使用美国域名中心US Domain Center和WordPress创建商业网站
运维·服务器·css·网络·html
车载诊断技术2 小时前
电子电气架构 --- 什么是EPS?
网络·人工智能·安全·架构·汽车·需求分析
KevinRay_2 小时前
Python超能力:高级技巧让你的代码飞起来
网络·人工智能·python·lambda表达式·列表推导式·python高级技巧
2301_819287123 小时前
ce第六次作业
linux·运维·服务器·网络
CIb0la3 小时前
GitLab 停止为中国区用户提供 GitLab.com 账号服务
运维·网络·程序人生
Black_mario4 小时前
链原生 Web3 AI 网络 Chainbase 推出 AVS 主网, 拓展 EigenLayer AVS 应用场景
网络·人工智能·web3
Aileen_0v04 小时前
【AI驱动的数据结构:包装类的艺术与科学】
linux·数据结构·人工智能·笔记·网络协议·tcp/ip·whisper
中科岩创5 小时前
中科岩创边坡自动化监测解决方案
大数据·网络·物联网
花鱼白羊5 小时前
TCP Vegas拥塞控制算法——baseRtt 和 minRtt的区别
服务器·网络协议·tcp/ip